【IT】インテル製品にノートPCを遠隔操作できる新たな脆弱性発見、フィンランドのセキュリティー企業 既知のCPU脆弱性とは無関係

■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★2018/01/14(日) 21:58:13.08ID:CAP_USER9
http://www.afpbb.com/articles/-/3158383?cx_position=73

【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

 Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。

 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。しかしいったん攻撃者にAMTを再設定されてしまうと、「(暗号やユーザー管理システムなどの)抜け穴」を設置されたのも同然となり、遠隔操作されてしまう恐れがある。

 この脆弱性の悪用を防ぐことのできるセキュリティー対策は限定される。

 インテルやAMD、ARM製のチップの脆弱性「スペクター」や「メルトダウン」の発見を受けて、アマゾン(Amazon)、グーグル(Google)、マイクロソフト(Microsoft)、モジラ(Mozilla)など大手企業は脆弱性に対処するためのアップデートやパッチの提供に追われている。(c)AFP

0082名無しさん@1周年2018/01/14(日) 23:10:21.34ID:0j8ll0Qp0
フラッシュメモリの類を挿したら一瞬でバックドア設置完了ってとこかな

もしも通常のメモリとして振る舞うこともできるなら、
中国あたりが事故のふりをして全世界にUSBメモリ出荷してそう

0083名無しさん@1周年2018/01/14(日) 23:17:29.07ID:sMltn5qY0
ポケモンGOみたいなマンガみたいなSFはそもそも欠かんだらけっていう。
そういう発想ないの?

0084名無しさん@1周年2018/01/14(日) 23:23:25.57ID:A5j42zjV0
スノーデンのコメントを知りたい

0085名無しさん@1周年2018/01/14(日) 23:28:46.28ID:KNj/+YTq0
>>10
すぐバレるor非常に困難

0086名無しさん@1周年2018/01/14(日) 23:29:49.77ID:/K+a6lWL0
(米NSA)「我々をこれ以上怒らせない方がいい…」

0087名無しさん@1周年2018/01/14(日) 23:34:22.87ID:IDsgenFO0
インテルまいってる

0088名無しさん@1周年2018/01/14(日) 23:35:46.00ID:6fwZyAsI0
インテル終わったな。驕りの産物か?

0089名無しさん@1周年2018/01/14(日) 23:39:44.05ID:98Ud09KE0
インテル あせっテル

0090名無しさん@1周年2018/01/14(日) 23:41:15.25ID:zomagJqQ0
Fセキュアか。

懐かしい名前だなw

そう言えば、パヨチンは元気にしてるかな?

0091名無しさん@1周年2018/01/14(日) 23:50:45.20ID:O29d5gyD0
『スノーデン (Snowden)』

「パリの今の映像だ」
「"今の"って?」
「カメラとマイクを作動させた。英国のプログラムだ」
「作動させた?」
「PCはオフだ。フタは閉じ忘れられてる。もちろん彼女は気づいてない。
……布の下が見られた」

「検索理由はこう書いとく。"サウジの仲介役と関係あり"。父親が協力者ってことに」
「それでいいの?」
「これでいい」
「FISA裁判所の令状は?」
「エックスキースコアに令状は要らない」
「対象が米国人なら令状が要るよね?」
「FISAのただの認め印か?判事は最高裁長官が任命してる。長官はダース・ベイダーだ」

https://i.imgur.com/kb1nTWZ.jpg

https://i.imgur.com/Nr4H6N5.jpg

https://i.imgur.com/xC2Kn57.jpg

https://i.imgur.com/GaQX55F.jpg

0092名無しさん@1周年2018/01/14(日) 23:54:29.05ID:1gs4+Bcr0
ryzen大勝利の割に売り上げは伸びてない不思議

0093名無しさん@1周年2018/01/14(日) 23:57:29.26ID:jEzsLjIo0
男性は知らない。すべての女性がやっていることを。
http://www.geocities.jp/xdud_0407/0114.html

「結婚はエラい、子供がいればもっとエライ」と思う人へ...4ページのマンガが話題
http://www.geocities.jp/xdud_0407/011116.html 687fgh

0094名無しさん@1周年2018/01/15(月) 00:00:06.96ID:6/hEJXj10
物理的アクセスって手で触ればいいんだろ

0095名無しさん@1周年2018/01/15(月) 00:07:31.29ID:Zd+RckZ40
物理的にアクセスできれば
そりゃそうだろう

0096名無しさん@1周年2018/01/15(月) 00:20:18.23ID:BAcDT1bG0
>>79
企業の技術力アピールできるんだから見つけたら大々的に発表するよ

0097名無しさん@1周年2018/01/15(月) 00:26:46.18ID:IxhUAh+w0
日本民法の父、穂積陳重の法窓夜話を現代語に完全改訳
短編×100話なので気軽に読めます

法窓夜話私家版 (なか見検索できます)
https://www.amazon.co.jp/dp/B0776ZB4SW/

分冊版でもなか見検索できます(2-5) 2353
https://www.amazon.co.jp/dp/B0777N4CFF/
https://www.amazon.co.jp/dp/B0777N71D2/
https://www.amazon.co.jp/dp/B0777HC9SK/
https://www.amazon.co.jp/dp/B0777KDRJ7/

0098名無しさん@1周年2018/01/15(月) 00:28:39.40ID:Hkgz+o/D0
>>1
リコールしろや!
糞インテル!

0099名無しさん@1周年2018/01/15(月) 00:29:24.57ID:Hkgz+o/D0
だいたいよー
脆弱性のある物を売るなっつーの
ちゃんと調べてから売れよゴミ

0100名無しさん@1周年2018/01/15(月) 00:30:43.09ID:6Uf+A6/k0
>ノートパソコンに物理的にアクセスする必要がある

わけわかめ酒

0101名無しさん@1周年2018/01/15(月) 00:44:01.85ID:qnV4z3sS0
Fセキュア・・・お前んトコの中身がパヨチンなんだが

0102名無しさん@1周年2018/01/15(月) 02:05:07.92ID:iYm1JvUz0
↓呼んでないのにお隣のフンランドさん

0103名無しさん@1周年2018/01/15(月) 02:06:59.95ID:ZZHH51QR0
ユダヤのインテルのバックドアがどんどん暴かれてゐるなw

0104名無しさん@1周年2018/01/15(月) 02:08:36.27ID:ZZHH51QR0
>>92
デスクトップはAMDが市場で首位になつたぢやねえかw
來月はモバイルRYZEN投入だぞw

0105名無しさん@天安門事件2018/01/15(月) 02:21:01.05ID:wowWdCRS0
>>70
要するに産業スパイとか、空き巣とか、ストーカーって事?(;・д・)

0106名無しさん@1周年2018/01/15(月) 02:55:33.90ID:upzXPIkq0
>>37
前に見た映画で光通信デバイス?をビルの窓ガラス越しにハッキングなんて事やってた

0107名無しさん@1周年2018/01/15(月) 02:57:08.96ID:upzXPIkq0
>>45
グリーンランドにお散歩だ(マジックベルトマジックベルト締めて立つ)

0108名無しさん@1周年2018/01/15(月) 02:57:26.73ID:+zal0I3P0
> 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。

なにかと思ったら。。まずこれが一番のハードルだろ

0109名無しさん@1周年2018/01/15(月) 02:59:04.01ID:8SavAb6C0
>>56
最近NASでもAtom入れてるところ多いからなーとか数秒考えちゃったじゃねーか。
NSAだろ。

0110名無しさん@1周年2018/01/15(月) 02:59:44.58ID:+zal0I3P0
って、すでに指摘されまくりワロタw
そりゃそうだわな

0111名無しさん@1周年2018/01/15(月) 03:00:46.43ID:QEccAbV00
ムーミンのやつか

0112名無しさん@1周年2018/01/15(月) 03:01:52.86ID:RWim3vCB0
急に何でもヤバくなりすぎなんだけど
一体何なんです?これ

0113名無しさん@1周年2018/01/15(月) 05:03:47.65ID:UI2tsU/s0
>攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。

要するに自分のPCを触らせなきゃいいんだな

0114名無しさん@1周年2018/01/15(月) 05:09:00.99ID:ZjxzPJ0B0
新宿古着屋ワタナベも遠隔捜査中ダイバクショウ

0115名無しさん@1周年2018/01/15(月) 06:16:45.43ID:A4WKS80d0
>>1
>>攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。

はい解散。

0116名無しさん@1周年2018/01/15(月) 06:18:03.60ID:7xoAQ/dQ0
>>115
あほか。サーバー全滅て意味だろうがw

0117名無しさん@1周年2018/01/15(月) 06:33:30.56ID:9olejpY90
>>31
ワロタw

0118名無しさん@1周年2018/01/15(月) 06:54:20.57ID:2IAl39CX0
http://i.imgur.com/XqIVOlF.png

( `ω´)!!!

0119名無しさん@1周年2018/01/15(月) 06:56:16.40ID:ZcvSOo/O0
ノートPCとか怖くて使えん
ARMスマホにクレイドル一択

0120名無しさん@1周年2018/01/15(月) 06:57:46.88ID:CPuTE0ps0
無理やりにでも買い替えさせたいのか

0121名無しさん@1周年2018/01/15(月) 06:58:42.98ID:A4WKS80d0
>>116
意味がわからない。
サーバー何の関係あるの?池沼?

0122名無しさん@1周年2018/01/15(月) 07:02:49.13ID:A4uO0lWC0
>>71
基本的にコスト扱いだから本来は望ましい措置でも予算が下りないとかザラ
そのくせ問題が起きたら戦犯扱い
中小だとこんな感じ

0123名無しさん@1周年2018/01/15(月) 07:19:46.17ID:a42CeNMJ0
イスラエル研究開発と工場があるんだっけ

0124名無しさん@1周年2018/01/15(月) 11:24:11.66ID:ld8pvS2n0
物理的に... 青歯とか無線マウス、キーボードを設定してくるんですね ( ´•ω•` )

0125名無しさん@1周年2018/01/15(月) 12:37:09.52ID:rTrDPdvs0
>>30
次期ハイエンド主力のSD845もA75ベースだからmeltdownまでフルセットで対象だぞ

型落ちのSD835探して使うしかない

0126名無しさん@1周年2018/01/15(月) 17:12:34.17ID:Jr7Xdmja0
物理的ならどんな物でも危険だろ…

0127名無しさん@1周年2018/01/15(月) 17:21:12.54ID:SCaKtywh0
なんだよ、致命的な欠陥があるかと思ったら
AMT設定したことある人間ならだれでもわかる簡単な内容じゃん

この程度のことしか言えないF-Secureってやっぱりぱよぱよ程度なんだな

0128名無しさん@1周年2018/01/15(月) 17:34:33.29ID:8XkyPKSw0
物理的にアクセスされたらそりゃなんでもござれだろうww

0129名無しさん@1周年2018/01/15(月) 20:04:44.01ID:PY6L4U+p0
ぱよぱよち〜ん

0130名無しさん@1周年2018/01/16(火) 03:08:13.43ID:3Hp5Lu5p0
騒動後、msパッチのやらかしでアムドのCPUを使っていると起動不能になる件についてのブログ管理人    
https://i.Imgur.com/Wi5foh6.png

0131名無しさん@1周年2018/01/16(火) 03:11:12.38ID:eLygiJTc0
俺はこれからもずっとIntelだわ
アムドは嫌いなので絶対に買わない 

0132名無しさん@1周年2018/01/16(火) 20:50:29.38ID:CzWAOivl0
アムドにも全く問題が無い訳ではない
セキュリティシステムの欠陥だし 
今後、それに応じた対策をした製品が製造されれば 
過去の事なんてどうでも良くなるわ

■ このスレッドは過去ログ倉庫に格納されています